Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Azure Defender for Cloud

cloud

Définition

Azure Defender for Cloud, rebaptisé Microsoft Defender for Cloud, est une solution de sécurité cloud de Microsoft combinant les fonctions de CSPM (Cloud Security Posture Management) et de CWPP (Cloud Workload Protection Platform) au sein d'une plateforme unifiée. Le volet CSPM évalue en continu la configuration des ressources cloud par rapport à des référentiels de bonnes pratiques (benchmarks CIS, ISO 27001, PCI DSS) et attribue un score de posture de sécurité global, identifiant les mauvaises configurations à corriger en priorité — stockage exposé publiquement, chiffrement désactivé, comptes sans authentification multifacteur. Le volet CWPP apporte une protection active en temps réel des charges de travail : machines virtuelles, conteneurs Kubernetes, bases de données, comptes de stockage et fonctions serverless, détectant les comportements anormaux via des analyses comportementales et du machine learning alimenté par les données de threat intelligence de Microsoft. Particularité notable, la solution ne se limite pas à Azure mais couvre également les environnements AWS et Google Cloud via des connecteurs dédiés, positionnant l'outil comme une plateforme de sécurité multi-cloud plutôt que strictement native Azure. Les recommandations de remédiation sont priorisées selon leur impact sur le score de sécurité et intégrées à des workflows d'automatisation via Azure Logic Apps, permettant une correction semi-automatisée des dérives de configuration à grande échelle.

Description

Microsoft Defender for Cloud (anciennement Azure Security Center + Azure Defender) est la solution CSPM+CWPP de Microsoft couvrant Azure, AWS et GCP. Elle évalue en continu la posture sécurité (Secure Score), détecte les menaces dans les workloads et fournit des recommandations de remédiation priorisées.

Contexte cloud

Le Secure Score quantifie la posture sécurité de 0 à 100%. Les plans Defender (serveurs, bases de données, conteneurs, App Service, KeyVault, DNS) s'activent individuellement par resource type. La protection multi-cloud via connecteurs AWS/GCP permet une visibilité unifiée dans une seule console.

Points clés

  • Activer Defender CSPM (plan payant) pour les Attack Paths Analysis et la gouvernance des recommandations avec owners assignés
  • API REST : GET /subscriptions/{sub}/providers/Microsoft.Security/secureScores pour intégrer le score dans les tableaux de bord
  • Intégration Sentinel : connecter Defender for Cloud comme data source pour corréler les alertes avec les events Azure AD et M365

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis